Offensive Security · Hardware Hacking · Security Research

Ygor Guimarães

Offensive Security, Hardware Hacking & Security Research

Segurança ofensiva além da camada de software.

Atuo na interseção entre software, hardware, protocolos de comunicação e sistemas do mundo real, conduzindo avaliações de segurança, pesquisas técnicas e desenvolvimento de ferramentas para compreender sistemas complexos em profundidade.

// sobre

Segurança ofensiva além da camada de software

Atuo com segurança da informação desde 2016, com experiência em aplicações, infraestrutura, dispositivos, firmware, meios de pagamento e ambientes corporativos. Meu trabalho combina segurança ofensiva, eletrônica, engenharia reversa e pesquisa aplicada para avaliar sistemas de ponta a ponta. Meu envolvimento com segurança ofensiva e com a comunidade começou antes disso: em 2011 criei o Brasil Pentest, projeto hoje descontinuado, mas que marcou o início dessa trajetória.

Quando soluções prontas não atendem ao cenário analisado, desenvolvo ferramentas próprias e provas de conceito para demonstrar riscos de forma prática, técnica e verificável. O objetivo é sempre o mesmo: entender o sistema em profundidade, do código à comunicação do dispositivo.

// especialidades

Áreas de atuação

Offensive Security

Avaliações de segurança em aplicações, APIs, infraestrutura, cloud e ambientes corporativos.

Red Team

Simulação de adversários e validação de controles de prevenção, detecção e resposta.

Hardware Hacking

Análise de placas, componentes, interfaces de debug, memórias e mecanismos de proteção física.

Embedded & IoT Security

Avaliação de firmware, dispositivos embarcados, aplicativos, APIs, backend e comunicação com cloud.

Wireless & RF Security

Pesquisa e testes envolvendo BLE, ZigBee, Wi-Fi, RFID, NFC, Sub-GHz e SDR.

Payment Security

Análise de PoS, mPOS, Pinpads, PDVs, terminais Android e integrações de pagamento.

// em preparação

Projetos e pesquisas

Novos projetos, pesquisas técnicas, artigos, ferramentas e materiais de palestras serão publicados em breve.

  • Hardware Hacking
  • IoT Security
  • Firmware
  • Wireless
  • Red Team
  • Payment Security
  • Reverse Engineering
  • Security Research
// reconhecimento

Trajetória

  • CTF Campeão do CTF Febraban Tech 2023
  • Certificações eWPTX & eMAPT
  • Experiência Segurança da informação desde 2016
  • Comunidade Palestras e participação em eventos de segurança
  • Pesquisa Investigação independente em hardware hacking e segurança ofensiva
// serviços

Projetos e serviços especializados

Também participo de projetos independentes e parcerias técnicas envolvendo segurança ofensiva, hardware hacking, IoT, engenharia reversa, wireless security e análise de dispositivos.

  • Pentest de aplicações e infraestrutura
  • Hardware Hacking
  • Segurança de IoT e sistemas embarcados
  • Segurança wireless e radiofrequência
  • Segurança de meios de pagamento
  • Avaliação técnica de produtos e fornecedores
Conversar sobre um projeto
// contato

Vamos conversar

Para pesquisas, colaborações técnicas ou projetos, entre em contato.